Intégrations d'entreprise et contrôle des accès
Une boutique pour employés gérée doit respecter vos règles TI et d'approvisionnement, pas les contourner. Voici exactement comment la nôtre se connecte, qui accède à quoi, et comment l'argent est contrôlé.
Des comptes qui se gèrent tout seuls
La boutique s'intègre à votre répertoire d'entreprise par SCIM 2.0, le plus souvent depuis Microsoft Entra ID. Quand quelqu'un se joint à votre organisation, il obtient l'accès. Quand il change de rôle, ses permissions suivent. Quand il quitte, son compte se ferme de lui-même. Personne ne tient de liste d'utilisateurs, et aucun compte périmé ne traîne pour un audit.
La connexion est sans mot de passe : les employés reçoivent un code à usage unique à leur courriel professionnel. Aucun mot de passe à réinitialiser, aucun identifiant à faire fuiter, aucun billet au soutien technique pour une boutique de marchandise.
Nous n'offrons pas l'authentification unique SAML ou OIDC pour l'instant. Si c'est une exigence ferme, nous vous le dirons au premier appel plutôt qu'après le contrat.
Des rôles qui reflètent vos façons d'acheter
L'accès se fait selon les rôles : les lecteurs consultent, les acheteurs commandent selon leurs permissions, et les gestionnaires disposent de budgets à dépenser pour leurs équipes. Chaque volet du programme (anniversaires de service, reconnaissance en sécurité, accueil, produits corporatifs) ne montre aux gens que le catalogue et les jalons auxquels ils ont droit.
Les limites de dépenses s'appliquent automatiquement par gestionnaire, par employé et par service, avec des flux d'approbation quand un achat exige une autorisation. Les codes de réclamation permettent d'accorder des échanges uniques, pratiques pour les prix et les campagnes, sans ouvrir tout le catalogue.
Approvisionnement et rapports
- Bons de commande acceptés, en plus ou à la place du paiement par carte
- Budgets suivis par gestionnaire, par employé et par service
- Rapports sur les commandes, les budgets et les stocks, à la cadence que vous choisissez
- Fonctionnement entièrement bilingue, français et anglais, sur chaque écran et chaque courriel
- Paiements traités sur une plateforme détenant les certifications PCI DSS niveau 1 et SOC 2 type II
À quoi ça ressemble en production
Ce n'est pas une liste tirée d'une brochure; c'est ainsi que nos programmes tournent. La boutique de récompenses d'un grand transporteur national provisionne ses comptes depuis le répertoire d'entreprise, donne des budgets de reconnaissance aux gestionnaires et a traité plus de 1 000 commandes. Les détails sont dans notre étude de cas.
Si votre équipe TI ou d'approvisionnement a un questionnaire, envoyez-le. Les réponses courtes et directes, c'est notre spécialité.
Questions fréquentes des TI et de l'approvisionnement
Offrez-vous l'authentification unique (SSO)?
Pas pour l'instant, et nous préférons le dire clairement plutôt que de jouer sur les mots. L'accès à la boutique passe par des codes à usage unique envoyés au courriel professionnel de l'employé, et les comptes sont provisionnés et déprovisionnés automatiquement par SCIM 2.0 depuis Microsoft Entra ID. Concrètement : aucun mot de passe à gérer, aucun compte périmé, aucune friction à la connexion.
Comment fonctionne le provisionnement des comptes?
La boutique se connecte à votre répertoire d'entreprise par SCIM 2.0. Quand quelqu'un arrive, change de rôle ou quitte, son accès se met à jour automatiquement. L'admissibilité peut aussi venir d'un flux de données ou d'une liste manuelle si votre organisation le préfère.
Peut-on acheter par bons de commande?
Oui. Les programmes peuvent fonctionner par bons de commande, en plus ou à la place du paiement par carte, avec des budgets suivis par gestionnaire, par employé et par service.